Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Met de rollbackfunctie voor knooppuntgroepen in Azure Kubernetes Service (AKS) kunt u herstellen van onverwacht gedrag na Kubernetes-upgrades. Als er problemen optreden, kunt u knooppuntgroepen terugdraaien naar de vorige combinatie van Kubernetes-versie en knooppuntinstallatiekopie, zodat de bedrijfscontinuïteit wordt gegarandeerd en downtime wordt geminimaliseerd. In dit artikel wordt uitgelegd wanneer en hoe u de terugdraaifunctie, de mogelijkheden en beperkingen ervan en aanbevolen procedures voor acties na terugdraaien gebruikt.
Vereiste voorwaarden
- Azure CLI versie 2.88.0 of hoger. Zoek uw versie met behulp van de
az --versionopdracht. ZieInstall Azure CLI als u de Azure CLI wilt installeren of upgraden. Deaks-previewextensie is niet vereist. - API-versie
2026-04-01of hoger.
Ondersteunde functies voor versie-terugzetting van knooppool
De functie voor terugdraaien van knooppuntgroepen ondersteunt de volgende mogelijkheden:
| Eigenschap | Description |
|---|---|
| Versie terugzetten | Hiermee worden zowel Kubernetes- als knooppuntimage-versies hersteld naar hun vorige staat. |
| Handmatige trigger, automatische uitvoering | Terugdraaien vereist handmatige start, maar zodra dit is geactiveerd, wordt het hele terugdraaiproces automatisch afgehandeld zonder verdere tussenkomst. |
| Compatibiliteit met knooppuntgroepen | Werkt op alle typen knooppuntgroepen, waaronder vm-pools (virtuele machines) en Virtual Machine Scale Sets (VMSS)-knooppuntgroepen. |
| Ondersteuning voor besturingssystemen | Compatibel met alle opslageenheden (SKU's) van het besturingssysteem, waaronder Ubuntu, Azure Linux en Windows pools. |
| Vereenvoudigd proces | Er is geen momentopnamebeheer vereist. |
Beperkingen en overwegingen voor het terugdraaien van knooppuntgroepen
Houd rekening met de volgende beperkingen bij het gebruik van de functie voor terugdraaien van knooppuntgroepen:
- Beperkt tot alleen versiewijzigingen. Andere wijzigingen in knooppuntgroepen worden niet teruggezet.
- Er zijn geen gelijktijdige bewerkingen toegestaan tijdens het terugdraaien.
- U moet het kubernetes-kanaal voor automatische upgrade uitschakelen voordat u het terugdraait. Als het upgradekanaal voor het knooppuntbesturingssysteem is ingeschakeld, kan het terugdraaien van de Kubernetes-versie worden voortgezet, maar de vorige knooppuntinstallatiekopieën worden mogelijk niet hersteld. Schakel het upgradekanaal van het knooppuntbesturingssysteem uit wanneer u zowel de Kubernetes-versie als de knooppuntinstallatiekopieën wilt terugdraaien.
- Alleen zeven dagen na voltooiing van de upgrade beschikbaar.
- Kan geen opeenvolgende terugdraaiacties uitvoeren om meerdere versies terug te gaan.
- Rollback ondersteunt geen terugdraaien van wijzigingen in de SKU van het besturingssysteem. Als u de SKU van het besturingssysteem van uw node pool hebt gewijzigd (bijvoorbeeld van Ubuntu naar Azure Linux), probeert het systeem de vorige node image-versie te herstellen, die bij een andere SKU van het besturingssysteem hoort en wordt geweigerd. Als u een wijziging van de SKU van het besturingssysteem wilt herstellen, gebruikt u in plaats daarvan de
az aks nodepool update --os-skuopdracht.
Houd rekening met de volgende overwegingen bij het terugdraaien van knooppuntgroepen:
| Gevolgen voor beveiliging | Operationele overwegingen |
|---|---|
| * Blootstelling aan beveiligingsproblemen: Terugdraaien verwijdert beveiligingspatches en updates uit de nieuwere versie. Daarom raden we u aan om het terugdraaien slechts tijdelijk te gebruiken tijdens het oplossen van problemen en vervolgens zo snel mogelijk een upgrade opnieuw uit te voeren. |
*
Serviceonderbreking: het terugdraaiproces kan tijdelijke werkbelastingonderbrekingen veroorzaken. * Resourcebeschikbaarheid: zorg ervoor dat er voldoende capaciteit is voor de terugdraaibewerking. * Testvereisten: plan onderliggende problemen op te lossen voordat u de upgrades opnieuw uitvoert. |
Waarom rollback gebruiken
Terugdraaien biedt een kritiek herstelmechanisme voor productieomgevingen:
- Bedrijfscontinuïteit: downtime minimaliseren wanneer upgrades onverwachte problemen veroorzaken
- Risicobeperking: Herstel snel bekende goede configuraties zonder complexe herstelprocedures
- Vereenvoudigd herstel: vermijd handmatige interventie of herbouw van clusters vanuit back-ups
Wanneer gebruikt u het terugdraaien van knooppuntgroepen
Overweeg terugdraaien als uw hersteloptie in de volgende scenario's:
- Upgradefouten treden op: infrastructuurproblemen, resourcebeperkingen of compatibiliteitsproblemen voorkomen geslaagde upgrades.
- Toepassingen breken: workloads krijgen te maken met kritieke storingen of gegevensbeschadiging met nieuwere Kubernetes-versies.
- Prestaties verslechteren: nieuwe versies veroorzaken onaanvaardbare latentie, doorvoerproblemen of resourceverbruik.
- Er treden testgaten op: Problemen in productie die niet werden ondervangen tijdens preproductietests.
Werkstroom voor terugdraaien van knooppuntgroep
In het volgende diagram ziet u de werkstroom voor het terugdraaien van knooppuntgroepen:
Het terugdraaiproces herstelt alle knooppunten in een knooppuntgroep naar de vorige versiestatus. Belangrijke aspecten van de werkstroom zijn:
- Alles-of-niets-benadering: alle knooppunten moeten teruggaan naar de vorige versie om het terugdraaien te voltooien. Als een knooppunt niet kan worden teruggedraaid, mislukt de hele bewerking om duidelijk de status van het cluster te communiceren, vergelijkbaar met de upgradebewerking.
- Voortgangsbewaking: Bewaak de terugdraaistatus met behulp van het Azure-activiteitenlogboek voor de bewerkingsgeschiedenis en de Operation Status-API voor realtime-updates.
Een versie van een knooppuntgroep terugdraaien
Belangrijk
Houd rekening met de volgende informatie bij het terugdraaien van een versie van een knooppuntgroep:
- Het langdurig blijven van oudere versies verhoogt de beveiligingsrisico's en kan uiteindelijk upgrades voorkomen als gevolg van scheeftrekken van versies. Zie terugdraaien als een tijdelijk herstelmechanisme, niet als een permanente oplossing.
- Terugdraaien vervangt de knooppunten in de knooppuntgroep en kan werkbelastingen tijdelijk verstoren. Voordat u begint, controleert u of uw workloads voldoende capaciteit hebben en of uw budgetten voor podonderbrekingen de vereiste knooppuntonderbrekingen toestaan.
- Wanneer u de REST API gebruikt, kunt u eerst de agentpools aanroepen: upgradeprofiel-API ophalen om de recent gebruikte versies op te halen. Gebruik deze informatie om de doelversie op te geven in uw terugdraaiaanvraag.
Met de opdracht Azure CLI terugdraaien wordt automatisch de laatst opgenomen versie geselecteerd, ook wel bekend als N-1. U kunt de opdracht niet gebruiken om een willekeurige Kubernetes- of knooppuntinstallatiekopieversie te selecteren en u kunt geen opeenvolgende terugdraaiacties uitvoeren om door meerdere eerdere versies te gaan.
Controleer de configuratie van de automatische upgrade van het cluster.
az aks show \ --name myAKSCluster \ --resource-group myResourceGroup \ --query autoUpgradeProfileSchakel het kanaal voor automatische upgrade van Kubernetes uit voordat u terugdraait. Als u de vorige knooppuntinstallatiekopieën wilt herstellen, schakelt u ook het upgradekanaal van het knooppunt os uit.
Controleer het beschikbare terugdraaidoel met behulp van de
az aks nodepool get-rollback-versionsopdracht.az aks nodepool get-rollback-versions \ --name myNodePool \ --resource-group myResourceGroup \ --cluster-name myAKSClusterAls de opdracht geen versies retourneert, heeft de knooppuntgroep geen in aanmerking komend terugdraaidoel. De knooppuntgroep moet binnen de afgelopen zeven dagen zijn bijgewerkt en de opgenomen Kubernetes-versie moet nog steeds worden ondersteund door AKS.
Draai de knooppuntgroep terug met behulp van de
az aks nodepool rollbackopdracht.az aks nodepool rollback \ --name myNodePool \ --resource-group myResourceGroup \ --cluster-name myAKSClusterControleer de Kubernetes-versie, de versie van de knooppuntinstallatiekopieën en de inrichtingsstatus nadat het terugdraaien is voltooid.
az aks nodepool show \ --name myNodePool \ --resource-group myResourceGroup \ --cluster-name myAKSCluster \ --query '{provisioningState:provisioningState,kubernetesVersion:currentOrchestratorVersion,nodeImageVersion:nodeImageVersion}'Een geslaagde terugdraaiactie retourneert
SucceededprovisioningStateen toont de opgenomen kubernetes- en knooppuntinstallatiekopieën.
Als u de instellingen voor automatische upgrade van het cluster vóór het terugdraaien hebt gewijzigd, herstelt u de beoogde instellingen nadat u het upgradeprobleem hebt onderzocht en opgelost.
Terugdraai-status van knooppool bewaken
U kunt de volgende methoden gebruiken om de status van een terugdraaibewerking van een knooppuntgroep te controleren en een geslaagde terugdraaiactie te valideren:
- Activiteitenlogboeken in uw cluster opzoeken.
- Zoek specifieke upgradegebeurtenissen in uw cluster op.
- Abonneer u op AKS-gebeurtenissen met Azure Event Grid.
- Als u zich abonneert op een automatisch upgradekanaal, kunt u AKS Communication Manager gebruiken voor upgrademeldingen.
Problemen met terugdraaien van knooppuntgroepen oplossen
In de volgende tabel worden veelvoorkomende problemen met terugdraaien beschreven en hoe u deze kunt oplossen:
| Issue | Oorzaak en oplossing |
|---|---|
| Er worden geen terugdraaiversies geretourneerd. | De knooppuntgroep heeft mogelijk geen opgenomen upgrade, het venster voor terugdraaien van zeven dagen is mogelijk verlopen of de vorige Kubernetes-versie wordt mogelijk niet meer ondersteund. Controleer de upgradegeschiedenis van de knooppuntgroep en het ondersteuningsbeleid voor AKS Kubernetes-versies. |
| AKS meldt dat er een andere bewerking wordt uitgevoerd. | Wacht tot de huidige cluster- of knooppuntgroepbewerking is voltooid voordat u het terugdraaien opnieuw uitvoert. Als u de bewerking wilt stoppen, gebruikt u de az aks nodepool operation-abort opdracht. |
| De Kubernetes-versie wordt teruggedraaid, maar de knooppuntinstallatiekopieën niet. | Het upgradekanaal voor het knooppuntbesturingssystemen kan zijn ingeschakeld. Schakel het kanaal uit wanneer u de vorige knooppuntinstallatiekopieën wilt herstellen. |
| AKS weigert de vorige versie van de knooppuntinstallatiekopieën. | De SKU van het besturingssysteem van de knooppuntgroep is mogelijk gewijzigd sinds de opgenomen versie. Rollback ondersteunt geen terugdraaien van wijzigingen in de SKU van het besturingssysteem. Gebruik az aks nodepool update --os-sku in plaats daarvan om de SKU van het besturingssysteem te herstellen. |
| AKS weigert de vorige Kubernetes-versie. | De opgenomen versie wordt mogelijk niet meer ondersteund. Controleer het ondersteuningsbeleid voor AKS Kubernetes-versies. |
Best practices na terugdraaien
Nadat uw node pool succesvol is teruggerold, volgt u de volgende best practices om stabiliteit en beveiliging te garanderen:
- Onderzoek de hoofdoorzaak: bepaal waarom de upgrade is mislukt voordat u een andere upgrade uitvoert. Bekijk toepassingslogboeken, metrische resourcegegevens en compatibiliteitsvereisten.
- Testen in niet-productie: valideer de nieuwere versie in een ontwikkel- of faseringsomgeving om problemen te reproduceren en op te lossen voordat de productie opnieuw wordt bijgewerkt.
-
Plan uw nieuwe upgrade: blijf niet voor onbepaalde tijd in de teruggedraaide versie. Plan een nieuwe upgrade om beveiligingspatches en ondersteuning te onderhouden:
- Voor kritieke beveiligingsproblemen: voer een nieuwe upgrade uit binnen enkele dagen nadat de oplossingen zijn gevalideerd.
- Voor problemen met toepassingscompatibiliteit: voer binnen weken na het aanpassen van de code opnieuw een upgrade uit.
- Maximale aanbevolen periode: 30 dagen om te voorkomen dat beveiligingsproblemen worden opgestapeld.
Veelgestelde vragen (FAQ's)
Kan ik andere bewerkingen uitvoeren tijdens de rollback van een nodepool?
Nee, het terugdraaien moet worden voltooid voordat andere bewerkingen worden gestart. Als u verschillende bewerkingen wilt uitvoeren, moet u het terugdraaien eerst afbreken.
Worden zowel de Kubernetes-versie als de knooppuntimage van de knooppuntgroep teruggedraaid?
Ja, de rollback herstelt naar de meest recent gebruikte Kubernetes-versie en de bijbehorende knooppuntimage. Als beide componenten zijn gewijzigd, herstelt het systeem de vorige Kubernetes-versie met de laatste compatibele node-afbeelding voor die versie.
Kan ik alleen de knooppuntimage terugdraaien zonder de versie van de knooppuntpool te wijzigen?
Ja, als u alleen een update van een knooppunt-image hebt uitgevoerd binnen de afgelopen zeven dagen (zonder de versie van de knooppuntpool te upgraden), wordt de vorige afbeelding van de virtuele harde schijf (VHD) hersteld, terwijl dezelfde Kubernetes-versie behouden blijft.
Kan ik terugdraaien naar een versie die niet meer wordt ondersteund?
Nee, u kunt niet terugdraaien naar een Kubernetes-versie die niet meer wordt ondersteund door AKS. Als uw knooppuntgroep bijvoorbeeld versie 1.27.9 heeft (nu niet meer ondersteund) en u een upgrade hebt uitgevoerd naar 1.28.5, kunt u niet terugdraaien naar 1.27.9 omdat deze niet meer in de lijst met ondersteunde versies staat. Controleer altijd het ondersteuningsbeleid voor AKS Kubernetes-versies om de beschikbaarheid van versies te controleren.
Moet ik autoupgrade uitschakelen voordat ik een terugdraaiactie voor een knooppuntgroep uitvoert?
Ja, u moet het kanaal voor automatische upgrade van Kubernetes uitschakelen voordat u een terugdraaiactie uitvoert. Als u alleen het upgradekanaal van het knooppuntbesturingssysteem inschakelt, kan het terugdraaien van de Kubernetes-versie worden voortgezet, maar kan de vorige knooppuntinstallatiekopieën mogelijk niet worden hersteld. Schakel het upgradekanaal van het knooppuntbesturingssysteem uit wanneer u zowel de Kubernetes-versie als de knooppuntinstallatiekopieën wilt terugdraaien.
Als het cluster is opgenomen in een updategroep in een Azure Kubernetes Fleet Manager-profiel voor automatischeupgrade, moet u het cluster ook verwijderen uit de updategroep voordat u het terugdraaien uitvoert. Anders kan het autoupgrade-proces uw nodepool automatisch opnieuw upgraden nadat het rollback-proces is voltooid.
Kan ik terugdraaien nadat ik de SKU van het besturingssysteem heb gewijzigd (bijvoorbeeld van Ubuntu naar Azure Linux)?
Nee. Het terugdraaien van knooppuntgroepen is beperkt tot versiewijzigingen en herstelt geen wijzigingen in de SKU van het besturingssysteem. Na de migratie van de ene os-SKU naar een andere (bijvoorbeeld Ubuntu naar Azure Linux), behoort de vorige knooppuntinstallatiekopieversie tot de oude SKU van het besturingssysteem en is deze niet compatibel met de huidige configuratie. De terugdraaibewerking weerstaat de vorige afbeelding versie met een fout die vergelijkbaar is met:
NodeImageVersion 'AKSUbuntu-2204gen2containerd-202602.13.5' is not accepted. NodeImageVersion can only be current version 'AKSAzureLinux-V3gen2-202602.13.5' or 'latest'
Als u de SKU van het besturingssysteem wilt herstellen, gebruikt u de az aks nodepool update opdracht met de --os-sku parameter. Zie Uw versie van het besturingssysteem terugdraaien voor meer informatie.
Verwante inhoud
Zie de volgende artikelen voor meer informatie over upgrades van knooppuntgroepen in AKS: